Was het een paar jaar geleden nog een vraag die regelmatig terugkwam, vandaag de dag lijken bedrijven niet meer geïnteresseerd in het inhuren van hackers met een strafblad. "Als je een HR manager bent en je kunt een hacker met zeven jaar ervaring aannemen, of een crimineel die zeven jaar aan ervaring mist, wie denk je dan dat wordt aangenomen? In het verleden was er misschien een reden voor, toen beveiligingskennis nog schaars was. Als je een ex-crimineel moest inhuren deed je dat. Maar in het jaar 2008 zijn er duizenden ervaren hackers zonder strafblad, en die graag willen werken," aldus beveiligingsonderzoeker Jon Erickson.
Grote bedrijven zoals Cisco laten criminele hackers in de meeste gevallen dan ook links liggen. Voor hacking veroordeelde individuen komen daardoor vaak alleen nog als spreker aan de bak of als instructeur om IT'ers bij andere bedrijven op te leiden. In sommige gevallen wil het echter wel lukken. "Ik geloof dat mensen recht op een tweede kans hebben, zeker als ze jong zijn en een fout hebben gemaakt," zegt Cisco's Jimmy Ray Purser. "Zet wat mensen bij elkaar die buiten de box kunnen denken en je kunt heel ver komen."
Bedrijven die er toch voor kiezen om met een "hervormde hacker" in zee te gaan, wordt aangeraden hem of haar met een security professional te laten samenwerken, zodat die kan zien aankomen als het mis lijkt te gaan. Ook moet alle code die ze schrijven door een externe derde partij gecontroleerd worden.
Deze posting is gelocked. Reageren is niet meer mogelijk.